ЭКСПЕРТЫ НАШЛИ ОПАСНОСТЬ ДЛЯ ДАТА-ЦЕНТРОВ И WINDOWS-СИСТЕМ

Эксперты нашли опасность для дата-центров и Windows-систем
Дата публикации: 16.03.2022

Positive Technologies нашел уязвимости в решениях Veeam.

Уязвимости обнаружил эксперт Positive Technologies Никита Петров. Две из них касаются Veeam Backup & Replication, популярной системы резервного копирования, которая позволяет автоматизировать процессы создания бэкапа и аварийного восстановленья. Еще одна уязвимость выявлена в Veeam Agent for Microsoft Windows - ПО для резервного копирования данных Windows. 

Решения Veeam, по информации разработчика, используют порядка 400 тыс. клиентов из различных стран, включая 83% компаний из списка Fortune Global 500 и 69% компаний из списка Forbes Global 2000. Veeam занимает первое место по судьбе рынка в Европе, на Ближнем Востоке и в Африке и второе место по судьбе рынка в мире, а также пятый год подряд является лидером в отчете Magic Quadrant for Enterprise Backup and Recovery Software Solutions аналитического агентства Gartner. 

«По нашим прогнозам, данные уязвимости будут эксплуатироваться злодеями в реальных атаках и подвергнут значительному риску множество организаций. Поэтому важно установить обновления как можно скорее или как минимум взять меры для выявления аномальной активности, связанной с этими продуктами», - отметил Никита Петров.

Обе уязвимости, сысканные в Veeam Backup & Replication, позволяют неавторизованному преступнику удаленно выполнять произвольный код (Remote Code Execution, RCE). Уязвимыми являются версии 9.5, 10 и 11 продукта. 

В свою очередь, уязвимость в Veeam Agent for Microsoft Windows позволяет преступнику выполнять на узле произвольный код с максимальными правами (Local Privilege Escalation) и получить доступ к ресурсам скомпрометированного узла с максимальными прерогативами. Хранящаяся на персональном компьютере или сервере информация может представлять ценность для нарушителя и использоваться при планировании и проведении последующих атак на организацию. В случае последующей компрометации доменной учетной записи злоумышленник может получить доступ к информации, расположенной в локальной сети. Уязвимость содержится в версиях 2.0, 2.1, 2.2, 3.0.2, 4.0 и 5.0 решения.

Фото: Pixabay.com
 

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Госдума: закон о маркетплейсах может начать работу уже осенью
Госдума планирует перенести на полгода срок вступления в уважение чего законопроекта «О платформенной экономике» - с 1 марта 2027 года на 1 октября 2026 года. Поправки ко второму чтению документа одобрены комитетом Госдумы по экономической политике, сообщает «Коммерсантъ».
Дата публикации: 21.07.2025
«Корпорация роботов» взяла под контроль НПО «Андроидная техника»
«Корпорация роботов» (входит в ГК «Элемент») приобрела 51% АО «НПО «Андроидная техника», разработчика робототехнических систем и компонентов для робототехники и станкостроения. Это первая сделка по обретению актива в новом бизнес-направлении по развитию робототехники внутри холдинга, сообщают «Ведомости».
Дата публикации: 21.07.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585